如何从Windows和Mac中删除恶意软件

上网使您面临许多威胁。如果您感染了恶意软件,它可能会对您的设备和个人安全产生非常严重的影响。

除非您有最新的防病毒软件已安装,固执的恶意软件可能会坐在机器上未注意到。这可以使黑客窃取您的数据,访问您的帐户,窃取财务信息或进行身份盗用。有了这么多的线条,至关重要的是,您必须充分保护所有设备免受恶意软件的侵害。

迄今为止,阻止恶意软件进入您的设备(称为预防安全性)是保护自己的最佳方法。但是,如果您被感染了,一切都不会丢失,因为良好的防病毒软件可以检测到恶意软件并成功将其删除。

在本指南中,如果您已经不幸被感染,我们将帮助您从设备上删除病毒或恶意软件。

您的计算机有病毒吗?

有时,很难知道您是否已经感染了病毒,因为并非所有的漏洞都会散发出明显的标志。但是,有几件事需要注意:

  • 渴望耗电的功能会导致性能水平下降,因此,如果您的计算机越来越慢,或者您的移动设备无法保持持续时间,那么这些迹象可能是您已被感染的迹象。
  • 非同寻常的活动,或提高您访问的网站上广告的普遍性。
  • 烦人的弹出窗口通常不会出现在您要访问的网站上。
  • 设备在不寻常的时间内加热或醒来,没有用户做任何事情。
  • 不寻常的帐户使用情况或设备数据使用级别毫无意义。
  • 您从未听说过的不寻常的应用程序。

这些只是一些环境证据,可能会提供您的机器感染的线索。因此,最好仔细监视设备上运行的应用程序和在线体验,这始终是一个好主意,并指出可能会发出警告的任何更改和线索。

如果您的设备的行为奇怪,或者您注意到正在运行不寻常的程序,请在线检查以查看应用程序还是服务是否合法。检查活动日志也可能是监视设备是否遇到外部影响的好方法。

因此,我们建议您检查您的账单是否异常活动,如果您认为您的数据被更快地用完,请检查与前几个月相比所用的数据量。

没有什么能胜过防病毒软件

执行上述检查很重要。但是,请记住,熟练的黑客可能会在很长一段时间内将自己藏在您的机器中,而无需注意到这件事。

因此,必须使用知名的防病毒计划。防病毒软件将积极检查病毒,恶意软件,蠕虫,间谍软件,广告软件,僵尸网络,勒索软件,rootkits和trojans。

这种深层扫描比仅间接证据要可靠得多。这就是为什么重要的是不要假设一切都可以,而是使用可靠的安全应用程序将:

  • 主动监视您下载的文件中的威胁
  • 扫描您安装的应用程序
  • 检查您打开的电子邮件是否狡猾的链接和附件
  • 警告您,如果您访问恶意网站域
  • 扫描您插入机器的设备 - 例如USB加密狗

如果您有充分的理由相信自己已经感染了病毒,则需要使用可靠的防病毒软件从计算机中删除漏洞。根据感染的严重程度,您可能需要一个被称为可引导恢复工具的深层拆卸工具。这些可从各种来源免费在线获得。

您是否需要此工具真的取决于感染的严重程度,我们通常建议逐步回答:

  1. 下载防病毒软件,并尝试在操作系统中将其删除。
  2. 引导到安全模式,并尝试使用防病毒软件将其删除。
  3. 使用引导磁盘恢复方法运行诊断并删除漏洞利用,同时确保没有恶毒的过程仍在背景中运行以维持机器中的立足点 - 或以某种方式隐瞒了从拆卸工具中隐藏利用。

下载并使用防病毒软件

在大多数情况下,应该可以从主操作系统内修复机器。为此,请在主操作系统内下载并运行防病毒软件。许多防病毒供应商可让您在有限的时间内免费试用他们的软件。这意味着您可以从Windows PC(以及Mac或Android)中删除漏洞利用 - 即使您的钱低。

  1. 选择可靠的防病毒软件
  2. 在计算机上下载并安装软件。
  3. 运行防病毒软件,并确保其扫描您的机器以获取所有已知漏洞。
  4. 删除使用防病毒软件发现的任何漏洞。

进入安全模式

如果您的防病毒软件发现难以删除的漏洞利用,则该软件可能会要求您在安全模式下启动计算机。即使没有,也可以在安全模式下删除感染,因为它可能更有效。查看我们的什么是安全模式博客以了解有关它的更多信息。

安全模式的专门设计旨在限制机器上运行的应用程序和服务的数量。默认情况下,通过限制执行PC的过程的数量并与Internet断开电脑的连接,您可以确保恶意软件不在后台运行,并且无法与命令和控制服务器(CNC)通信。这确保了恶意软件通过通过Internet发送到网络犯罪分子来进一步损害您的机器或数据。

您应该能够在安全模式下从安全模式下运行防病毒软件。这是因为安全模式使它成为现实,因此恶意软件无法执行旨在隐藏自身或复制自身的代码,以使防病毒无法删除它。要在Windows 10中进入安全模式:

  1. 单击开始按钮。
  2. 单击电源按钮,但不要选择。
  3. 打开电源按钮菜单后,按住Shift键,然后单击重新启动。
  4. 点击故障排除>高级选项>启动设置>重新启动
  5. 通过按F4,F5或F6来选择安全模式,具体取决于您需要网络或命令提示符。我们建议您在进入安全模式之前确保您将所需的工具下载到PC上,但是如果这不是一个选项,则可能需要通过网络启动到安全模式。

删除您的临时文件

一旦处于安全模式,大多数安全专家都建议删除您的临时文件。为此,输入磁盘清理在开始栏中以运行Windows 10随附的磁盘清理工具。磁盘清理将删除临时文件和其他可能导致系统运行缓慢或可能允许恶意软件损坏系统的可能不需要的文件。

在安全模式下运行防病毒软件

删除临时文件后,您现在可以在安全模式下运行防病毒软件。请记住,并非所有的防病毒应用程序都旨在以安全模式运行。因此,您可能需要获得合适的工具。

恶意软件是一种防病毒软件,可以在安全模式下下载和使用(只要您通过网络进入安全模式)即可。其他选项包括:BitDefender Free Edition,Kaspersky Virus删除工具,Microsoft的恶意软件删除工具和Avast。

如果由于某种原因,您的常规防病毒软件没有在安全模式下检测到任何恶意软件,我们建议使用另一种独立工具加倍。请记住,虽然您一次只能安装一个实时扫描仪,但您可以根据需要安装尽可能多的按需恶意软件扫描仪。

如果需要这样做,请启动通过网络的安全模式从安全模式下载并运行恶意软件删除工具。这将确保您可以下载额外的工具,而无需在后台运行的任何恶意软件。安装后,请记住在恶意软件拆卸工具中进行最深入的扫描。

执行引导磁盘恢复

如果您被成功地将自己绑在关键的Windows进程中的漏洞中感染了,则可能很难删除。如果您有深深的感染,这会导致计算机变得不稳定且无法使用,也是如此。在这些情况下,即使试图在安全模式下去除病毒也可能失败。

如果您尝试输入安全模式并运行防病毒软件,但它只是消失了,不允许您重新打开它,那么您可能已经被rootkit感染了,该根源会自动防止防病毒病毒的工作。在这种情况下,您将需要使用一个专业工具,例如诺顿的启动恢复工具

启动磁盘恢复工具旨在使您从磁盘启动以运行非常基本的操作系统(通常是基于Linux的OS)来执行系统恢复和恶意软件删除。如果所有其他方法都失败了,则可能需要备份文件,然后重新安装Windows。

如何恢复任何损坏的文件?

在最坏的情况下,Windows可能已经被感染了,以至于您唯一可以做的就是重新安装Windows。在这种情况下,您需要使用这样的实时CD工具他们的靴子(HBCD)访问和备份文件。

一旦您的所有文件都已安全地备份到外部硬盘驱动器中,并且所有重要的设置(例如电子邮件客户端设置和设备驱动程序)都已备份(您可以使用称为称为的工具来执行此操作双驱动器),您将能够重新安装Windows,以使您的机器进行完整的刷新。

如果此过程听起来太典型并且参与其中,则可能需要从IT专家那里获得帮助才能恢复机器。最后,请记住要彻底扫描备份文件,然后再在安装窗口上再次打开它们,以确保病毒尚未将其附加到任何一个。

如何从MAC计算机中去除病毒

如果您认为您的Mac已感染了恶意软件,那么最好的办法就是在MacOS中使用防病毒程序。大多数防病毒制造商在试用(或有限)的基础上免费提供其防病毒软件。这意味着您可以免费进行扫描并修复Mac上的大多数感染。为此,请按照以下简单的步骤:

  1. 为Mac选择可靠的防病毒软件
  2. 安装并运行安全软件。
  3. 对计算机进行全面扫描。
  4. 删除发现的任何漏洞。

在MacOS上输入安全模式(安全启动)

如果您在Mac计算机上有持续的感染,则可能需要进入安全模式,以使防病毒软件将其删除。某些防病毒程序仅在安全模式下起作用,并且根据您使用的工具,进入安全模式可能是一种要求:

  1. 当您的Mac启动时,请按并按住Shift键。
  2. 当您看到登录窗口时,释放移位键。
  3. 安全引导应出现在屏幕的右上角。

在Mac中输入安全模式会自动限制运行的过程数量。当您尝试将其删除时,这将阻止恶意软件在后台做任何事情。这样可以确保它仍然可能窃取您的数据或执行难以删除的根级过程。

安全启动还删除了一些系统缓存和内核缓存,这可能有助于阻止某些恶意软件。此外,安全启动会导致MacOS对您的启动磁盘进行基本检查。这一切都有助于确保恶意软件在尝试删除时无法在后台运行。

进入安全启动后,我们建议您删除机器上安装的任何不需要的应用程序。为此,打开发现者>申请并删除您认为可能引起问题的任何应用程序。接下来,更新您已安装的所有应用程序。现在,删除您认为可能引起问题的Safari,Chrome或Firefox中的任何不需要的扩展。

最后,删除您没有特别选择的所有登录项目。为此,打开系统首选项>用户和组然后单击登录项目选项卡。在这里,您可以通过将框在您不认识的程序旁边贴上盒子来防止任何程序在启动上运行。

如果任何设定在启动上启动的程序都是可疑的,请将其从您的计算机中删除。完成这些步骤后,启动您的防病毒软件并进行全面扫描以删除可能保留的任何恶意软件。现在,重新启动您的Mac。

如果问题持续存在,您可能需要使用MacOS恢复或a可启动的安装程序磁盘。根据恶意软件感染的严重程度,您可能需要在格式化磁盘并重新安装OS之前备份所有重要的文件,文件夹,驱动程序和设置。

如何恢复任何损坏的文件?

如果您的某些文件由于恶意软件而损坏并变得无法访问,则可能会被病毒以某种方式覆盖或破坏。处理这种损失的最佳选择是从备份中恢复数据。但是,如果您以前没有备份数据,则可以尝试以下内容:

  1. 复制有问题的文件,然后打开副本以查看是否有效。
  2. 维修高清和权限磁盘实用程序查看是否修复文件。
  3. 尝试使用TechTool 12因为有时能够修复磁盘实用程序无法做到的事情。

防止未来攻击

防止未来攻击的最佳方法是进行预防安全。本指南解释了一旦已经感染了您的机器,如何处理恶意软件或病毒,如果您已经被感染了,这很重要。但是,保护您的数据和机器的健康的最佳方法是确保其首先不会被感染。为了实现这一目标,您必须做几件重要的事情:

  1. 安装可靠的最新防病毒软件,该防病毒软件可以监视实时威胁。
  2. 启用防火墙,最好通过对外向和传入通信进行积极监控。
  3. 请更加谨慎访问您访问的网站,并使用安全的浏览应用程序来监视狡猾的URL。
  4. 了解网络钓鱼,并在打开可能包含狡猾附件或链接的电子邮件或电子邮件时要非常小心。
  5. 定期更新您的操作系统和应用程序,以确保它们与任何新的漏洞和漏洞进行修补。
  6. 删除您不再使用的任何不必要的应用程序。
  7. 密码保护您的计算机,所有帐户以及您的重要文件和文件夹,并具有强大的独特密码。最好使用a密码管理器为了更强的安全性。
  8. 定期备份数据,以使其可恢复。这可以通过备份到外部硬盘驱动器或自动到达安全基于云的备份存储解决方案。